A medida que 2021 llega a su fin, ha llegado el momento de tomar resoluciones ambiciosas. Esto se aplica no solo a las personas, sino también a las organizaciones y empresas, que deben mirar hacia adelante a los desafíos que enfrentarán en el nuevo año. Y los relacionados con la seguridad web ocupan un lugar destacado en la lista. En este artículo analizamos algunos de los principales desafíos a los que tendrán que enfrentarse los CISO, los MSP y los administradores de redes en el próximo año.
Elena Deola, 21 de diciembre de 2021
Ciberamenazas en 2021: un breve resumen
En retrospectiva, 2021 ha sido un año sombrío para la seguridad web, impulsado por la fusión cada vez mayor entre el mundo físico y el digital. Esto ha hecho que la barrera entre ambos mundos sea cada vez más difusa. A su vez, esta barrera difusa se ha asociado con un aumento de los efectos reales de los ciberataques.
Los ciberataques han apuntado a infraestructuras estratégicas nacionales, con efectos en servicios esenciales, pero también a proveedores de servicios gestionados (MSP), con un efecto en cascada sobre sus clientes tanto en su país de origen como en el extranjero, en caso de que también prestaran sus servicios a clientes ubicados fuera del territorio nacional.
La mayoría de estos ataques han sido de tipo ransomware, solicitando el pago de una cantidad de dinero para restaurar la situación previa al ataque. Entre ellos se incluyen el ataque de mayo al Sistema de Salud de Irlanda, el ataque a Colonial Pipeline, que llevó a Estados Unidos a declarar el estado de emergencia en 18 estados, y el ataque al banco italiano Credito Cooperativo en Roma.
En lo que respecta a los MSP, el ataque que tuvo mayores repercusiones fue el de Kaseya, que comenzó el 2 de julio y tardó 20 días en resolverse.

Seguridad web en 2022: ¿qué ocupa un lugar destacado en la lista?
Un análisis de las amenazas que deberíamos esperar para 2022 muestra que algunas de siempre se confirman también para el nuevo año, como los ataques de phishing, mientras que surgirán nuevos desafíos para la seguridad web, vinculados tanto al cambio tecnológico, como los que tendremos que enfrentar con el 5G, como al cambio en las prácticas cotidianas, como la continuación de la tendencia hacia el trabajo remoto.
Ataques de phishing
Los ataques de phishing se han vuelto cada vez más comunes. La pandemia sin duda ha tenido un efecto en esto, ya que resultó en un aumento en el uso de la informática en todos los rangos de edad y ocupaciones.
Generalmente consisten en comunicaciones por correo electrónico falsas utilizadas para convencer a la víctima de descargar un archivo adjunto malicioso o de acceder a un sitio web falso similar al original, por ejemplo un sitio web bancario, con el fin de revelar información personal como el nombre de usuario y la contraseña o el número de tarjeta de crédito.
En 2022 estos ataques se volverán cada vez más personalizados y sofisticados. Los atacantes utilizarán información e datos recopilados de las redes sociales para que sus comunicaciones parezcan lo más auténticas posible y, por lo tanto, sean más difíciles de distinguir de las originales.

Escenarios de “trabajo desde cualquier lugar”
Un fenómeno que ya había comenzado antes de la pandemia, el trabajo remoto se ha extendido aún más como resultado del Covid, y volver a la oficina a tiempo completo está resultando difícil. Por el contrario, 2022 verá un aumento en la cantidad de horas trabajadas desde ubicaciones distintas a las oficinas de la empresa.
Si bien, por un lado, esto permite una mayor flexibilidad incluso en condiciones de movilidad restringida, por otro lado ha creado todo un nuevo objetivo para los hackers, quienes ahora explotan las VPN utilizadas por los empleados que trabajan de forma remota para llegar y entrar en la red de su empresa con el fin de robar información y datos relevantes.
Dispositivos del Internet de las Cosas (IoT)
Desde que el término Internet de las Cosas se acuñó originalmente hace más de veinte años, el IoT ha explotado: miles de millones de dispositivos en una variedad de sectores, desde la salud hasta el equipamiento del hogar y el ocio, están hoy conectados a Internet. Esto hace que sus procesos sean más automatizados y también permite controlarlos de forma remota.
Al mismo tiempo, sin embargo, el aumento de los IoT ha dado lugar a nuevos esfuerzos por parte de los hackers para explotar este nuevo entorno con el fin de vulnerar los sistemas domésticos, recopilar datos y utilizarlos para perpetrar ataques.
Amenazas del 5G
Según GSMA, para 2025 habrá al menos 276 millones de conexiones 5G en Europa. Esto significa que durante el próximo año las empresas invertirán en tecnologías 5G para obtener una mayor conectividad, en línea con la hoja de ruta de transformación digital que muchas empresas han establecido para su futuro.
Pero la implementación del 5G vendrá acompañada de nuevos desafíos:
- El 5G acelerará aún más el aumento del IoT descrito anteriormente, con todas las ciberamenazas conectadas.
- Al ser el 5G una tecnología nueva, las leyes y regulaciones al respecto todavía son escasas y dispersas, dejando amplias brechas que permiten a los hackers recopilar, almacenar y hacer un uso indebido de los datos.
Amenazas de ingeniería social
El auge de los sitios de redes sociales como Facebook, LinkedIn, Twitter y otros ha ido paralelo al aumento de las amenazas de ingeniería social. La base de esto radica en que las redes sociales son sitios web y aplicaciones donde los usuarios comparten libremente su información personal, a veces también información sensible. En este caso, los hackers explotan la psicología humana intentando manipular la confianza de los usuarios con el fin de alcanzar el objetivo de obtener información personal y privada aún más detallada.
Incluso LinkedIn fue víctima de estos ataques en 2021. Según lo informado por TechRepublic, la red social fue utilizada repetidamente por hackers con perfiles falsos para convencer a las personas de, por ejemplo, completar encuestas que al final incluían una solicitud de información personal adicional. A diferencia de otras redes sociales, LinkedIn es utilizada por profesionales, por lo que estas amenazas resultan más creíbles incluso para usuarios expertos.
Resoluciones de ciberseguridad para 2022
Entonces, ¿cómo deberíamos hacer frente a todas estas amenazas? ¿Qué debemos resolver hacer en 2022 para evitar ser las próximas víctimas de ciberataques? Sin duda, hay una amplia gama de cosas que podemos hacer para aumentar nuestra seguridad frente a las ciberamenazas. Algunas de ellas son buenas prácticas, otras son herramientas en las que podemos invertir.

Buenas prácticas para 2022
Internet está lleno de listas de acciones a tomar para disminuir la probabilidad de ser víctima de un ciberataque. Aquí están las que consideramos más importantes y también más fáciles de poner en práctica:
- Estar siempre alerta ante los ataques de phishing y recordar que los hackers son cada vez mejores explotando tus miedos y pasiones en tu contra.
- Usar contraseñas seguras, contraseñas que no necesariamente tengan sentido, que sean diferentes cada vez y difíciles de asociar contigo.
- Habilitar la autenticación multifactor: obliga a los delincuentes a hackear no solo tu ordenador, sino también tu teléfono móvil u otro dispositivo que uses con fines de autenticación, dificultando así el robo de tu información.
- Las redes sociales son una herramienta poderosa… pero úsalas con prudencia y evita compartir constantemente en exceso información sobre los eventos de tu vida, tus conexiones y tu paradero.
- Actualiza tu software de seguridad regularmente: las actualizaciones pueden requerir tiempo o reinicios, pero garantizan que tu software reciba y aplique los últimos avances en seguridad web.
FlashStart: la herramienta para garantizar una experiencia de Internet más segura
Elegir la herramienta correcta es fundamental para garantizar tu protección.
Al ser una herramienta de filtrado DNS, FlashStart actúa como un punto de control para todo el tráfico de internet: cuando el usuario escribe el nombre del sitio web al que quiere acceder, el navegador envía una solicitud de la dirección IP, que se verifica con la nube de FlashStart. La nube de FlashStart contiene las listas de acceso y de denegación que permiten o impiden al usuario acceder al sitio web deseado.
Las 3 características que hacen de FlashStart tu aliado ideal contra las ciberamenazas en 2022
Estas son las tres características que hacen de FlashStart tu aliado ideal en la lucha contra las ciberamenazas:
- Se actualiza constantemente: FlashStart utiliza una combinación de inteligencia artificial y humana para rastrear Internet en busca de nuevas amenazas, malware, intentos de phishing y estafas. Una vez identificada una amenaza, la nube de FlashStart se actualiza y los usuarios pueden beneficiarse de inmediato de las actualizaciones, sin necesidad de descargar ninguna actualización de seguridad ni realizar largos reinicios.
- Se puede aplicar tanto a nivel de router para proteger toda tu red como a nivel de dispositivo final mediante la aplicación ClientShield en cada dispositivo, para garantizar que los dispositivos estén protegidos incluso fuera de tu red.
- Es rápida: como se destacó anteriormente, FlashStart es más rápida que Google y, por lo tanto, puede ofrecer a los usuarios una respuesta rápida. La herramienta funciona con una latencia casi nula, por lo que tus usuarios no sentirán la necesidad de desactivarla.
Protección DNS de nueva generación: totalmente basada en la nube, potenciada por IA y de fácil activación
Puedes activar la protección de FlashStart® Cloud en cualquier tipo de router y firewall para proteger equipos de escritorio, dispositivos móviles y dispositivos IoT en redes locales.

